• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    內(nèi)容中心網(wǎng)絡(luò)中安全問(wèn)題研究綜述*

    2016-04-06 00:20:22霍躍華劉銀龍中國(guó)礦業(yè)大學(xué)北京現(xiàn)代教育技術(shù)中心北京00083中國(guó)科學(xué)院信息工程研究所北京00093
    電訊技術(shù) 2016年2期
    關(guān)鍵詞:隱私保護(hù)安全風(fēng)險(xiǎn)訪問(wèn)控制

    霍躍華,劉銀龍(.中國(guó)礦業(yè)大學(xué)(北京)現(xiàn)代教育技術(shù)中心,北京00083;2.中國(guó)科學(xué)院信息工程研究所,北京00093)

    ?

    內(nèi)容中心網(wǎng)絡(luò)中安全問(wèn)題研究綜述*

    霍躍華1,劉銀龍**2
    (1.中國(guó)礦業(yè)大學(xué)(北京)現(xiàn)代教育技術(shù)中心,北京100083;2.中國(guó)科學(xué)院信息工程研究所,北京100093)

    Foundation Item:The National Natural Science Foundation of China(No. 61303251);The Strategic Pilot Project of Chinese Academy of Sciences(XDA06010703)

    **通信作者:liuyinlong@ iie. ac. cn Corresponding author:liuyinlong@ iie. ac. cn

    摘 要:內(nèi)容中心網(wǎng)絡(luò)(CCN)是一種革命性的網(wǎng)絡(luò)架構(gòu),采用內(nèi)容路由、網(wǎng)內(nèi)緩存等技術(shù)來(lái)提高網(wǎng)絡(luò)中的內(nèi)容分發(fā)效率,但其自身的結(jié)構(gòu)特點(diǎn)使之面臨很多的安全問(wèn)題。通過(guò)對(duì)CCN網(wǎng)絡(luò)工作機(jī)制的研究,分析了CCN面臨的非授權(quán)訪問(wèn)、隱私泄露、泛洪攻擊等安全風(fēng)險(xiǎn);然后,總結(jié)了每種安全風(fēng)險(xiǎn)的解決方案及各自優(yōu)缺點(diǎn);最后,展望了未來(lái)的研究方向。

    關(guān)鍵詞:內(nèi)容中心網(wǎng)絡(luò);安全風(fēng)險(xiǎn);訪問(wèn)控制;隱私保護(hù);泛洪攻擊

    1 引 言

    隨著Internet的快速發(fā)展和不斷變化,網(wǎng)絡(luò)應(yīng)用的主體正逐漸向內(nèi)容服務(wù)轉(zhuǎn)移,以主機(jī)為中心的傳統(tǒng)TCP/ IP網(wǎng)絡(luò)逐漸暴露出許多問(wèn)題,如不安全、移動(dòng)性差、可靠性差、靈活性差等。為了解決這些問(wèn)題,自2006年起,國(guó)內(nèi)外學(xué)術(shù)界開(kāi)展了多項(xiàng)關(guān)于下一代互聯(lián)網(wǎng)體系結(jié)構(gòu)的研究項(xiàng)目,并提出了多種新的互聯(lián)網(wǎng)架構(gòu),主要有UC Berkeley提出的面向數(shù)據(jù)的網(wǎng)絡(luò)架構(gòu)(Data - Oriented Network Architecture, DONA)[1]、歐盟FP7的4WARD[2]以及發(fā)布/訂閱式互聯(lián)網(wǎng)路由范例( The Publish - Subscribe Internet Routing Paradigm,PSIRP)[3]、Palo Alto Research Center提出的內(nèi)容中心網(wǎng)絡(luò)(Content-Centric Networking,CCN)[4]和中國(guó)科學(xué)院提出的內(nèi)容感知網(wǎng)絡(luò)(Content Aware Network)[5]等。這些架構(gòu)都采用了以內(nèi)容為中心的核心思想,其中CCN的網(wǎng)絡(luò)設(shè)計(jì)更具有代表性,已成為下一代互聯(lián)網(wǎng)架構(gòu)的研究熱點(diǎn)。

    近年來(lái),許多科研工作者已經(jīng)對(duì)CCN中的命名[6-7]、緩存[8]、路由[9]等關(guān)鍵技術(shù)進(jìn)行了深入的研究,而且Kim[10]和Jeong[11]等還分別將CCN應(yīng)用到虛擬專用社區(qū)和遠(yuǎn)程信息服務(wù)。已有研究主要關(guān)注網(wǎng)絡(luò)中的內(nèi)容分發(fā)效率,而對(duì)CCN的安全問(wèn)題研究較少。由于CCN屬于開(kāi)放式的網(wǎng)絡(luò)架構(gòu),盡管能夠有效提高內(nèi)容分發(fā)效率,卻面臨許多安全挑戰(zhàn),如非授權(quán)訪問(wèn)、用戶隱私信息泄露、泛洪攻擊等。

    本文主要對(duì)CCN網(wǎng)絡(luò)中的安全問(wèn)題進(jìn)行分析和總結(jié)。

    2 內(nèi)容中心網(wǎng)絡(luò)原理與特點(diǎn)

    2. 1 CCN工作原理

    如圖1所示,CCN體系沿襲了TCP/ IP網(wǎng)絡(luò)的沙漏結(jié)構(gòu),只是用命名數(shù)據(jù)代替IP地址作為網(wǎng)絡(luò)標(biāo)識(shí),直接基于內(nèi)容名字完成內(nèi)容的查找和獲取等。

    CCN主要利用緩存路由器(Caching Router, CR)對(duì)興趣包(Interest Packet,IntP)和數(shù)據(jù)包(Data Packet,DatP)進(jìn)行處理和轉(zhuǎn)發(fā)來(lái)實(shí)現(xiàn)信息交互。

    興趣包的格式如圖2(a)所示,包括內(nèi)容名字、用戶選項(xiàng)和隨機(jī)數(shù)。其中,內(nèi)容名字表明請(qǐng)求內(nèi)容的名稱,用戶選項(xiàng)表示內(nèi)容請(qǐng)求者的特殊需求,隨機(jī)數(shù)確定接收到的興趣包是否為之前已經(jīng)收到的重復(fù)興趣包。數(shù)據(jù)包的格式如圖2(b)所示,包括內(nèi)容名字、內(nèi)容發(fā)布者的數(shù)字簽名和相應(yīng)的認(rèn)證信息(內(nèi)容發(fā)布者ID、公鑰等),以向內(nèi)容請(qǐng)求者提供接收內(nèi)容的完整性、準(zhǔn)確性認(rèn)證以及對(duì)內(nèi)容發(fā)布者的身份認(rèn)證。

    圖2 CCN包格式Fig. 2 CCN Packets format

    緩存路由器包含3個(gè)核心功能模塊:內(nèi)容緩存(Content Store,CS)、待定興趣表(Pending Interest Table,PIT)和轉(zhuǎn)發(fā)信息表(Forwarding Information Base,FIB)。接下來(lái),結(jié)合圖3介紹CCN中的數(shù)據(jù)轉(zhuǎn)發(fā)。

    圖3 CCN數(shù)據(jù)轉(zhuǎn)發(fā)模型Fig. 3 CCN forwarding model

    內(nèi)容請(qǐng)求者A想要獲取某一內(nèi)容C時(shí),通過(guò)廣播方式向緩存路由器CR發(fā)送含有該內(nèi)容名字的興趣包。

    CR接收到興趣包后,首先查詢CS是否存儲(chǔ)了對(duì)應(yīng)內(nèi)容,若有,則通過(guò)興趣包的反向路徑返回?cái)?shù)據(jù)包;否則,路由器查詢PIT是否已有相同內(nèi)容名字的表項(xiàng),若有,則將興趣包的到達(dá)接口添加到對(duì)應(yīng)表項(xiàng),否則創(chuàng)建一個(gè)新的PIT表項(xiàng),存儲(chǔ)該興趣包和到達(dá)接口等信息;路由器采用前綴匹配方法向FIB查詢興趣包的轉(zhuǎn)出接口,若查到,則轉(zhuǎn)發(fā)興趣包,否則丟棄或廣播興趣包。

    當(dāng)CR接收到來(lái)自內(nèi)容發(fā)布者的數(shù)據(jù)包時(shí),CR根據(jù)內(nèi)容名字向PIT查詢對(duì)應(yīng)興趣包的到達(dá)接口,若找到,則向該接口轉(zhuǎn)發(fā)數(shù)據(jù)包并刪除對(duì)應(yīng)PIT條目,同時(shí)路由器緩存數(shù)據(jù)包,以滿足后續(xù)請(qǐng)求相同內(nèi)容的興趣包。

    內(nèi)容請(qǐng)求者B想要獲取相同的內(nèi)容C時(shí),緩存路由器可以直接將CS中緩存的內(nèi)容C發(fā)送給B,而不需再向內(nèi)容發(fā)布者請(qǐng)求。這樣,既可以降低網(wǎng)絡(luò)中流量負(fù)荷,也可以提高內(nèi)容請(qǐng)求者B獲取內(nèi)容的時(shí)延。

    2. 2 CCN主要特點(diǎn)

    (1)提高了內(nèi)容分發(fā)效率

    CCN中通過(guò)緩存路由器緩存經(jīng)過(guò)的內(nèi)容來(lái)提高網(wǎng)絡(luò)中的內(nèi)容分發(fā)效率。緩存路由器中的緩存與IP路由器中的buffer緩沖類似,都是用來(lái)緩存數(shù)據(jù)包的。但是,IP路由器將數(shù)據(jù)包轉(zhuǎn)發(fā)之后不能再利用該數(shù)據(jù)包,而緩存路由器還可以重復(fù)使用該數(shù)據(jù)的緩存。對(duì)于靜態(tài)的文件,CCN幾乎達(dá)到了最優(yōu)的內(nèi)容分發(fā);對(duì)于動(dòng)態(tài)文件,在多播和重傳的情況下, CCN的緩存功能也具有優(yōu)勢(shì)。

    (2)支持多路徑路由

    傳統(tǒng)的IP網(wǎng)絡(luò)中采用最佳路由的方法來(lái)防止路由成環(huán),而在CCN中,興趣包中的隨機(jī)數(shù)能夠有效地標(biāo)識(shí)重復(fù)的興趣包,一旦發(fā)現(xiàn)收到重復(fù)的興趣包,便會(huì)將其直接丟棄。因此,CCN網(wǎng)絡(luò)節(jié)點(diǎn)可以同時(shí)向多個(gè)接口發(fā)送興趣包,并保證其不成環(huán)。而數(shù)據(jù)包完全按照興趣包傳輸相反的路徑傳輸,也不會(huì)成環(huán)。這種內(nèi)置的多路徑傳輸機(jī)制很好地支持了負(fù)載均衡及服務(wù)選擇功能。

    (3)增強(qiáng)了網(wǎng)絡(luò)的路由安全

    與傳統(tǒng)IP網(wǎng)絡(luò)相比,CCN網(wǎng)絡(luò)的路由安全性得到大大提高。首先,包括路由信息在內(nèi)的所有網(wǎng)絡(luò)數(shù)據(jù)都使用簽名機(jī)制,能夠有效防止它們被偽造或者篡改;其次,由于CCN支持多路徑路由,網(wǎng)絡(luò)節(jié)點(diǎn)能夠檢測(cè)到由路由劫持導(dǎo)致的異常并嘗試選擇其他路由,從而可以有效地防范前綴劫持。此外,CCN網(wǎng)絡(luò)架構(gòu)只著眼于內(nèi)容本身,并不定位某個(gè)具體主機(jī)或服務(wù)器。因此,在CCN網(wǎng)絡(luò)中是不能針對(duì)某個(gè)具體的主機(jī)或服務(wù)器目標(biāo)發(fā)送惡意攻擊數(shù)據(jù)的。

    3 CCN中安全問(wèn)題分析

    3. 1 CCN面臨的安全威脅

    3. 1. 1 非授權(quán)訪問(wèn)

    CCN將內(nèi)容數(shù)據(jù)視為核心要素,且內(nèi)容的多個(gè)副本可以存放在網(wǎng)絡(luò)中的不同位置。該機(jī)制有效地提高了網(wǎng)絡(luò)中的內(nèi)容分發(fā)效率,特別是高流行度內(nèi)容的分發(fā)效率。但是,這種機(jī)制也帶來(lái)了內(nèi)容非授權(quán)訪問(wèn)的安全問(wèn)題。由于一旦內(nèi)容被分布出去,就脫離了發(fā)布者的控制,攻擊者通過(guò)接收其他節(jié)點(diǎn)的興趣包就可以獲取其中的內(nèi)容名字,并進(jìn)而獲取內(nèi)容。例如,網(wǎng)絡(luò)中具有版權(quán)保護(hù)要求的視頻只有在用戶被授權(quán)后才能觀看,而CCN中的緩存機(jī)制使得授權(quán)視頻訪問(wèn)控制中的版權(quán)保護(hù)難以有效實(shí)施。傳統(tǒng)保護(hù)視頻版權(quán)的技術(shù)(如數(shù)字水印)只能夠用來(lái)驗(yàn)證視頻屬于該視頻發(fā)布者,而不能用來(lái)保護(hù)視頻的版權(quán)[12]。

    3. 1. 2 用戶隱私泄露

    CCN中的用戶隱私信息主要面臨以下兩種泄露風(fēng)險(xiǎn)。

    首先,數(shù)據(jù)簽名會(huì)泄露內(nèi)容發(fā)布者的身份隱私。為了確保獲取內(nèi)容的真實(shí)性和完整性,每個(gè)數(shù)據(jù)包必須帶有發(fā)布者的簽名,且數(shù)據(jù)包的簽名必須能夠被所有內(nèi)容消費(fèi)者驗(yàn)證。因此,數(shù)據(jù)包中除了包含內(nèi)容發(fā)布者簽名外,還需指明驗(yàn)證簽名的公鑰或發(fā)布者ID等信息。攻擊者通過(guò)這些驗(yàn)證信息就能夠獲取與發(fā)布者身份相關(guān)的隱私信息。

    其次,緩存機(jī)制會(huì)泄露內(nèi)容請(qǐng)求者的檢索隱私。一方面,攻擊者通過(guò)測(cè)量獲取內(nèi)容的響應(yīng)時(shí)間就可以判定一個(gè)給定內(nèi)容是否被緩存在一個(gè)節(jié)點(diǎn),從而得知相鄰用戶是否檢索、訪問(wèn)了該內(nèi)容[9];另一方面,用戶檢索內(nèi)容的名字易被相鄰節(jié)點(diǎn)獲知,攻擊者可以利用請(qǐng)求者的檢索信息推測(cè)出請(qǐng)求者的行為偏好等隱私信息。

    3. 1. 3 興趣包泛洪攻擊

    CCN中的PIT在降低網(wǎng)絡(luò)負(fù)載的同時(shí),一定程度上增加了路由器的工作負(fù)擔(dān)。首先,興趣包基于FIB進(jìn)行轉(zhuǎn)發(fā),同時(shí)興趣包狀態(tài)也將記錄在PIT中用于指導(dǎo)對(duì)應(yīng)數(shù)據(jù)包的反向轉(zhuǎn)發(fā),因此興趣包的轉(zhuǎn)發(fā)過(guò)程需占用路由器的內(nèi)存資源;其次,每個(gè)興趣包或數(shù)據(jù)包到達(dá)時(shí),均觸發(fā)路由器PIT表項(xiàng)的添加、刪除等更新操作,也會(huì)占用路由器資源;第三,若興趣包無(wú)法找到相應(yīng)的內(nèi)容數(shù)據(jù)包,則該興趣包在PIT中的對(duì)應(yīng)表項(xiàng)將一直保存,直至表項(xiàng)生存時(shí)間超時(shí)(一般而言,該時(shí)間遠(yuǎn)大于網(wǎng)絡(luò)的內(nèi)容獲取平均往返時(shí)延[13]),這增加了PIT對(duì)路由器資源的占用時(shí)間。因此,攻擊者泛洪大量的惡意興趣包非法占用路由器待定興趣表的內(nèi)存空間,以達(dá)到攻擊內(nèi)容中心網(wǎng)絡(luò)并降低其網(wǎng)絡(luò)性能的目的[14]。

    CCN中的惡意興趣包主要分為兩類:虛假興趣包(Fake Interests)和真實(shí)興趣包(Real Interest)。虛假興趣包是指攜帶有偽造名字的興趣包,無(wú)法從網(wǎng)絡(luò)中獲取到對(duì)應(yīng)的數(shù)據(jù)包,從而實(shí)現(xiàn)長(zhǎng)時(shí)間占用路由器待定興趣表內(nèi)存資源的目的;而真實(shí)興趣包是攜帶有真實(shí)名字的興趣包,但名字信息卻不斷發(fā)生變化,即通過(guò)類似“輪詢”的方式大量取回?cái)?shù)據(jù)包,實(shí)現(xiàn)惡意擁塞網(wǎng)絡(luò)鏈路的目的。相應(yīng)地,使用前一種興趣包進(jìn)行攻擊的方式稱為虛假興趣包泛洪攻擊(Interest Flooding Attack with Fake Interests,IFA -F),而使用后一種興趣包進(jìn)行攻擊的方式稱為真實(shí)興趣包泛洪攻擊(Interest Flooding Attack with Real Interests,IFA-R)。

    3. 2 CCN安全需求

    CCN的目標(biāo)是實(shí)現(xiàn)高效、安全和易于維護(hù)的內(nèi)容分發(fā),但是CCN的內(nèi)在特征使其面臨與TCP/ IP不同的隱私和可用性的風(fēng)險(xiǎn),這迫切需要一些新的安全解決方案來(lái)檢測(cè)和阻止所有的潛在攻擊。這些解決方案需要滿足4個(gè)安全需要:機(jī)密性、完整性、有效性和隱私。

    機(jī)密性:只有符合條件的實(shí)體能夠訪問(wèn)安全的信息。

    數(shù)據(jù)完整性:接收端能夠識(shí)別/鑒定接收內(nèi)容在傳輸過(guò)程中任何無(wú)意或有意的改變。

    可認(rèn)證性:接收端能夠驗(yàn)證接收內(nèi)容的發(fā)布者是否合法。

    隱私保護(hù):能夠?qū)νㄐ殴?jié)點(diǎn)的身份、行為、通信內(nèi)容等隱私信息進(jìn)行保護(hù)。

    有效性:保證了對(duì)于授權(quán)實(shí)體來(lái)說(shuō)網(wǎng)絡(luò)中發(fā)布的內(nèi)容必須能夠可用和可訪問(wèn)。

    4 CCN安全解決方案現(xiàn)狀及分析

    本節(jié)總結(jié)當(dāng)前針對(duì)CCN網(wǎng)絡(luò)中非授權(quán)訪問(wèn)、用戶隱私泄露和興趣包泛洪攻擊的解決方案,并分析這些方案的優(yōu)缺點(diǎn)。

    4. 1 訪問(wèn)控制技術(shù)研究

    目前關(guān)于CCN訪問(wèn)控制的研究還很少,內(nèi)容加密是其中最主要的方法。

    在CCN設(shè)計(jì)初期,Jacobson[4]就基于加密的訪問(wèn)控制方法來(lái)保護(hù)內(nèi)容。該方法對(duì)內(nèi)容用對(duì)稱密鑰進(jìn)行加密,加密后的內(nèi)容可以被緩存在路由器中,任何節(jié)點(diǎn)都能夠從路由器中獲取加密后的內(nèi)容。然而,只有授權(quán)用戶才能得到對(duì)稱加密的解密密鑰,這樣已授權(quán)用戶就可以通過(guò)解密得到內(nèi)容數(shù)據(jù)。但該方案對(duì)于某一個(gè)授權(quán)內(nèi)容,所有已授權(quán)用戶都使用同一個(gè)解密密鑰,如果一個(gè)已授權(quán)用戶有意或無(wú)意間泄露了該密鑰,那么所有獲得該密鑰的用戶都可以獲取內(nèi)容,進(jìn)而導(dǎo)致無(wú)法有效地進(jìn)行訪問(wèn)控制。另外,該方法無(wú)法抵御虛假內(nèi)容攻擊(即通過(guò)監(jiān)聽(tīng)興趣包,攻擊者可以利用興趣包中的內(nèi)容名字及其自己的密鑰、數(shù)字簽名等生成具有相同內(nèi)容名字的虛假數(shù)據(jù)包,并發(fā)送給請(qǐng)求者)。

    為克服該方法的不足,Hamdane等[15]在上述方法的基礎(chǔ)上提出了一種改進(jìn)的訪問(wèn)控制方法,將內(nèi)容加密與基于PKI和HIBC的命名系統(tǒng)相結(jié)合,并用非對(duì)稱密鑰替換對(duì)稱密鑰以提高內(nèi)容加密性能。該方法將HIBC融入了命名系統(tǒng),能夠有效抵御虛假內(nèi)容攻擊,并降低了系統(tǒng)開(kāi)銷。此外,該方法還為每個(gè)授權(quán)接入用戶(或?qū)嶓w)分配一個(gè)不同的密鑰,從而能夠確定泄露密鑰的用戶,可以實(shí)施更精準(zhǔn)的接入控制。文獻(xiàn)[16]使用控制核心模型(Usage Control Authorizations, Obligations, Conditions, UCONABC)這種通用和概念上的訪問(wèn)控制方案,提供一個(gè)最佳的和安全的以數(shù)據(jù)為中心的訪問(wèn)控制模型。在此方案中,數(shù)據(jù)通過(guò)加密進(jìn)行保護(hù),其訪問(wèn)過(guò)程由一個(gè)集中的訪問(wèn)控制列表來(lái)管理。

    除了通過(guò)對(duì)內(nèi)容加密來(lái)進(jìn)行訪問(wèn)控制,Li等[17]提出了一種輕量級(jí)完整性認(rèn)證架構(gòu)(Lightweight Integrity Verification Architecture,LIVE)來(lái)實(shí)現(xiàn)有效、可擴(kuò)展的內(nèi)容訪問(wèn)控制。該架構(gòu)采用輕量級(jí)的簽名生成和驗(yàn)證算法來(lái)完成網(wǎng)絡(luò)中內(nèi)容簽名認(rèn)證,通過(guò)向授權(quán)用戶分配完整性驗(yàn)證令牌來(lái)控制對(duì)內(nèi)容的訪問(wèn)。Wang等[18]提出了一種基于會(huì)話的接入控制機(jī)制(Session-based Access Control,SAC),根據(jù)會(huì)話業(yè)務(wù)類型(電子郵件、在線社交、在線游戲、web訪問(wèn)等)選擇性地對(duì)會(huì)話中的敏感性內(nèi)容進(jìn)行加密,并利用從內(nèi)容提供商(Content Provider,CP)獲取的用戶賬戶來(lái)區(qū)分用戶,為不同用戶提供不同的密鑰以獲取對(duì)應(yīng)的內(nèi)容數(shù)據(jù)。

    以上方案可以用于任何類型內(nèi)容的訪問(wèn)控制,具有普遍適用性。除此之外,一些研究者還研究了適用于某一特定類型內(nèi)容的訪問(wèn)控制方法。例如,周自飛等[12]提出了一種基于分割和數(shù)字水印的訪問(wèn)控制方案,用來(lái)保護(hù)網(wǎng)絡(luò)中授權(quán)視頻的版權(quán)。該機(jī)制的基本原理是:將一個(gè)授權(quán)視頻分割成公共內(nèi)容塊和內(nèi)容密鑰塊兩個(gè)部分,且公共內(nèi)容塊遠(yuǎn)遠(yuǎn)大于密鑰塊。公共內(nèi)容塊可以被緩存在路由器中,任何人都能夠從路由器中獲取它。只有被授權(quán)的用戶才能夠從視頻發(fā)布者那里獲取密鑰塊,用唯一且不同的密鑰塊對(duì)應(yīng)不同的已授權(quán)用戶,而且這些不同的密鑰塊都能和功能內(nèi)容塊結(jié)合在一起恢復(fù)出原始的授權(quán)視頻內(nèi)容。但如果沒(méi)有獲得密鑰塊,任何人都不能夠恢復(fù)出授權(quán)視頻,從而實(shí)現(xiàn)授權(quán)視頻版權(quán)保護(hù)的訪問(wèn)控制。

    上述方案在一定程度上都能對(duì)CCN進(jìn)行訪問(wèn)控制,但每種方案的控制效果不盡相同,其對(duì)比如表1所示。

    表1 訪問(wèn)控制方案比較Tab. 1 Comparison among access control schemes

    當(dāng)前已有訪問(wèn)控制方案主要是通過(guò)內(nèi)容加密-密鑰分配來(lái)實(shí)現(xiàn)的,能夠?qū)τ脩舻脑L問(wèn)權(quán)限進(jìn)行靜態(tài)的控制。但是,已有方案仍存在不足之處。例如,在實(shí)際應(yīng)用中用戶的訪問(wèn)權(quán)限通常是發(fā)生變化的(比如用戶會(huì)員到期會(huì)導(dǎo)致用戶訪問(wèn)權(quán)限被取消),而已有方案難以直接應(yīng)用到此類情況。因此,需要針對(duì)現(xiàn)有方案中的不足進(jìn)行深入研究。

    4. 2 隱私保護(hù)技術(shù)研究

    目前,對(duì)CCN中的隱私保護(hù)研究主要包括內(nèi)容發(fā)布者身份隱私保護(hù)和內(nèi)容請(qǐng)求者檢索隱私保護(hù)兩類。

    4. 2. 1 內(nèi)容發(fā)布者身份隱私保護(hù)研究現(xiàn)狀

    文獻(xiàn)[19]和文獻(xiàn)[20]分別提出了基于代理的匿名通信技術(shù)Mixmaster和Mixminion,利用單個(gè)或多個(gè)匿名代理節(jié)點(diǎn)根據(jù)其他節(jié)點(diǎn)需求對(duì)數(shù)據(jù)包進(jìn)行加解密、增加冗余等,從而使得數(shù)據(jù)包與源節(jié)點(diǎn)失去關(guān)聯(lián)。但是,基于匿名代理的方法通信延遲較高。Dibenedetto等[21]提出了一種隱藏內(nèi)容名字和數(shù)據(jù)信息的安全機(jī)制——ANDaNA,采用洋蔥路由思想對(duì)數(shù)據(jù)包進(jìn)行加密保護(hù)以提供數(shù)據(jù)包的匿名性并實(shí)現(xiàn)網(wǎng)絡(luò)的隱私保護(hù)。ANDaNA對(duì)一個(gè)轉(zhuǎn)發(fā)路徑中的數(shù)據(jù)包進(jìn)行多次加密,這些加密的數(shù)據(jù)包分別由轉(zhuǎn)發(fā)路徑中的某一個(gè)中繼路由器進(jìn)行解密,最終到達(dá)數(shù)據(jù)包的最終接收方。該機(jī)制雖然能夠有效保護(hù)用戶隱私信息,但是數(shù)據(jù)轉(zhuǎn)發(fā)過(guò)程中的多次加解密會(huì)導(dǎo)致傳輸時(shí)延的增加。圖4表示使用ANDaNA機(jī)制后的下載時(shí)間與使用前的下載時(shí)間比,其中ANDaNA-A和ANDaNA-S分別表示采用基于非對(duì)稱加密和采用基于會(huì)話加密。由圖4可以看出,內(nèi)容越大,使用ANDaNA帶來(lái)的延時(shí)也越大。

    圖4 使用ANDaNA前后的下載時(shí)延對(duì)比圖Fig. 4 Comparison of download time over ANDaNA with respect of baseline

    4. 2. 2 內(nèi)容請(qǐng)求者檢索隱私保護(hù)研究現(xiàn)狀

    文獻(xiàn)[19]提出了泛在緩存中存在的3種隱私攻擊模式,并分別分析了攻擊執(zhí)行的條件和具體流程。文獻(xiàn)[20]進(jìn)一步分析了網(wǎng)絡(luò)性能與用戶隱私的關(guān)系,表明用戶隱私泄露(特別是內(nèi)容請(qǐng)求者檢索隱私泄露)與緩存策略存在緊密聯(lián)系。為降低內(nèi)容請(qǐng)求者檢索隱私泄露風(fēng)險(xiǎn),Mohaisen[22]提出了基于隨機(jī)延遲的隱私保護(hù)方式(Generate Random Delay,GRD),通過(guò)對(duì)就近緩存內(nèi)容的響應(yīng)時(shí)間附加額外時(shí)延,以使攻擊者不能依據(jù)數(shù)據(jù)響應(yīng)時(shí)間執(zhí)行緩存內(nèi)容探測(cè),防止信息泄露。但是該方案增大了用戶請(qǐng)求時(shí)延,導(dǎo)致網(wǎng)絡(luò)緩存就近響應(yīng)帶來(lái)的低時(shí)延優(yōu)勢(shì)無(wú)法發(fā)揮。文獻(xiàn)[9]指出,在緩存策略設(shè)計(jì)時(shí),可以通過(guò)局部節(jié)點(diǎn)的協(xié)作緩存,增大請(qǐng)求者的匿名集合,實(shí)現(xiàn)用戶隱私保護(hù),但是文中并沒(méi)有給出具體的實(shí)現(xiàn)機(jī)制。葛國(guó)棟等[23]在此基礎(chǔ)上,給出了一種基于協(xié)作緩存的隱私保護(hù)方法(Collaborative Caching Strategy for Privacy Protection,CCSPP),通過(guò)構(gòu)建空間匿名區(qū)域、擴(kuò)大用戶匿名集合來(lái)增大緩存內(nèi)容的歸屬不確定性,在進(jìn)行緩存決策時(shí),依據(jù)匿名區(qū)域?qū)φ?qǐng)求內(nèi)容的整體需求程度,將應(yīng)答內(nèi)容存儲(chǔ)在沿途活躍度最高的熱點(diǎn)請(qǐng)求區(qū)域。在保護(hù)用戶檢索隱私的同時(shí),具有更低的平均請(qǐng)求時(shí)延,如圖5所示。

    圖5 平均請(qǐng)求時(shí)延對(duì)比Fig. 5 Comparison of average request delay between CCSPP and GRD

    目前,CCN中已有的隱私保護(hù)方案主要是通過(guò)隔斷請(qǐng)求者身份與請(qǐng)求者行為、發(fā)布者身份等之間的關(guān)聯(lián),增加匿名區(qū)域來(lái)實(shí)現(xiàn)的。但是,已有方案沒(méi)有區(qū)分用戶需求、內(nèi)容類型等對(duì)隱私保護(hù)的需求,而在實(shí)際中不同用戶、不同內(nèi)容具有不同等級(jí)的隱私保護(hù)要求。例如,高級(jí)用戶、隱私內(nèi)容具有更高的隱私保護(hù)要求。因此,需要進(jìn)一步研究新的隱私保護(hù)技術(shù),從而能夠根據(jù)用戶需求、內(nèi)容類型等因素對(duì)用戶隱私信息進(jìn)行自適應(yīng)保護(hù)。

    4. 3 興趣包泛洪攻擊對(duì)抗技術(shù)研究

    4. 3. 1 IFA-F攻擊對(duì)抗策略

    文獻(xiàn)[24]設(shè)計(jì)了3種IFA-F攻擊對(duì)抗策略:基于接口公平性的令牌桶機(jī)制、基于內(nèi)容獲取成功率的興趣包接收機(jī)制和基于內(nèi)容獲取成功率的反向反饋機(jī)制。但上述對(duì)策均基于路由器接口來(lái)區(qū)分興趣包,而不區(qū)分同一接口的興趣包的不同名字前綴信息,這導(dǎo)致對(duì)與惡意興趣包從路由器同一接口進(jìn)入、具有不同名字前綴的合法興趣包準(zhǔn)入速率的錯(cuò)誤壓制。Dai等[25]提出了一種興趣包回溯(Interest traceback)機(jī)制,通過(guò)偽造并回復(fù)惡意興趣包請(qǐng)求的數(shù)據(jù)包,使路由器待定興趣表中的非法條目因收到對(duì)應(yīng)數(shù)據(jù)包而得以被清空,并反向定位到接入路由器,從而在接入路由器入口處基于路由器接口粒度限制IFA-F惡意興趣包的準(zhǔn)入速率。然而,該機(jī)制僅基于待定興趣表占用率一項(xiàng)指標(biāo)來(lái)探測(cè)IFA-F攻擊,在突發(fā)網(wǎng)絡(luò)流量存在的情況下會(huì)造成較高的誤報(bào)率。Compagno等[26]提出了一種緩解興趣包泛洪攻擊的機(jī)制,即基于路由器不同接口處興趣包成功獲取到對(duì)應(yīng)內(nèi)容的概率值,調(diào)整路由器對(duì)應(yīng)接口的興趣包準(zhǔn)入速率來(lái)抑制IFA-F攻擊的危害,但其興趣包速率限制仍然基于路由器接口粒度,不同之處僅在于探測(cè)階段除了考慮興趣包內(nèi)容獲取成功率之外,還將路由器待定興趣表占用率作為IFA-F攻擊探測(cè)指標(biāo)。

    上述對(duì)策均基于路由器待定興趣表占用率、待定興趣表中興趣包條目?jī)?nèi)容獲取成功率中的一項(xiàng)或多項(xiàng)信息來(lái)進(jìn)行攻擊探測(cè),且均不區(qū)分興趣包所攜帶的不同內(nèi)容名字前綴信息,而只基于路由器接口粒度限制惡意興趣包的準(zhǔn)入速率,容易造成對(duì)合法興趣包準(zhǔn)入速率的錯(cuò)誤限制。

    4. 3. 2 IFA-R攻擊對(duì)抗策略

    目前,針對(duì)IFA-R攻擊的相關(guān)研宄文獻(xiàn)較少。

    王凱[27]在其博士論文中對(duì)IFA-R攻擊及其對(duì)策進(jìn)行了深入研究,首次使用ndnSIM評(píng)估了IFAR的危害效果,并在此基礎(chǔ)上提出了一種基于探測(cè)周期內(nèi)路由器待定興趣表超時(shí)條目數(shù)量閾值和網(wǎng)絡(luò)接口數(shù)據(jù)流量閾值的“雙閾值”IFA-R攻擊探測(cè)方法:通過(guò)動(dòng)態(tài)監(jiān)測(cè)路由器待定興趣表?xiàng)l目的超時(shí)速率以及早發(fā)現(xiàn)網(wǎng)絡(luò)流量異常情況,并通過(guò)比較路由器接口探測(cè)周期內(nèi)返回的數(shù)據(jù)最大流量與該接口對(duì)應(yīng)網(wǎng)絡(luò)鏈路限定帶寬之間的大小關(guān)系,以判定出實(shí)際擁塞鏈路,從而實(shí)現(xiàn)對(duì)IFA-R攻擊的探測(cè),為內(nèi)容中心網(wǎng)絡(luò)采取必要的IFA-R攻擊防護(hù)措施提供前期預(yù)警。

    丁錕[28]在分析IFA攻擊特征的基礎(chǔ)上,提出了分布式監(jiān)測(cè)機(jī)制,使數(shù)據(jù)包在網(wǎng)絡(luò)節(jié)點(diǎn)之間進(jìn)行傳輸時(shí),能夠帶有最初網(wǎng)絡(luò)節(jié)點(diǎn)的標(biāo)識(shí),以方便對(duì)興趣包泛洪攻擊的分布式特性進(jìn)行監(jiān)測(cè);并提出重傳轉(zhuǎn)發(fā)機(jī)制來(lái)重傳因誤判而被丟棄的正常興趣包,從而保證正常包的傳輸。此外,唐建強(qiáng)[29]提出了基于前綴識(shí)別的興趣包泛洪攻擊防御方法,利用CCN中路由器維持的興趣包轉(zhuǎn)發(fā)狀態(tài)檢測(cè)興趣包泛洪攻擊,識(shí)別異常名稱前綴,并向相鄰節(jié)點(diǎn)發(fā)送異常名稱前綴,相鄰節(jié)點(diǎn)采用基于和式增加積式減少(Additive Increase Multiplicative Decrease,AIMD)的方法限制發(fā)送異常前綴興趣包。該方法可以準(zhǔn)確地識(shí)別異常名稱前綴,并快速抑制異常興趣包的傳輸,而不影響合法興趣包的速率,但是該方法計(jì)算開(kāi)銷較大。

    表2對(duì)比分析了幾種興趣包泛洪攻擊對(duì)抗方法。

    表2 興趣包泛洪攻擊對(duì)抗方法對(duì)比Tab. 2 Comparison of the mitigating interest flooding attack schemes

    由以上分析可知,當(dāng)前興趣包泛洪攻擊對(duì)抗方法主要是通過(guò)將PIT使用率、興趣包滿足率等與某一閾值進(jìn)行對(duì)比來(lái)檢測(cè)是否受到攻擊,并在此基礎(chǔ)上對(duì)興趣包轉(zhuǎn)發(fā)進(jìn)行限制。雖然現(xiàn)有方法能夠在一定程度上降低興趣包泛洪攻擊的影響,但是仍有許多問(wèn)題沒(méi)有得到解決。例如:PIT使用率、興趣包滿足率等閾值的確定;現(xiàn)有對(duì)抗技術(shù)都是在攻擊已經(jīng)對(duì)網(wǎng)絡(luò)造成負(fù)面影響的情況下提出的,缺乏良好的預(yù)防措施。因此,還需要針對(duì)現(xiàn)在對(duì)抗技術(shù)的不足進(jìn)行深入研究。

    5 總結(jié)與展望

    內(nèi)容中心網(wǎng)絡(luò)作為一種“革命式”的未來(lái)互聯(lián)網(wǎng)設(shè)計(jì)思路,正成為下一代Internet體系結(jié)構(gòu)的研究熱點(diǎn)。內(nèi)容中心網(wǎng)絡(luò)直接依據(jù)內(nèi)容的名字完成信息的分發(fā)和獲取,支持內(nèi)容數(shù)據(jù)的泛在緩存,能夠有效提高網(wǎng)絡(luò)內(nèi)容的分發(fā)效率;網(wǎng)絡(luò)中傳輸?shù)呐d趣包/數(shù)據(jù)包不攜帶用戶的位置或身份信息,且數(shù)據(jù)包中含有驗(yàn)證信息,具有一定的安全優(yōu)勢(shì)。然而,內(nèi)容中心網(wǎng)絡(luò)仍面臨非授權(quán)接入、用戶隱私泄露和興趣包泛洪攻擊等安全問(wèn)題。本文通過(guò)深入CCN網(wǎng)絡(luò)的工作原理,系統(tǒng)分析CCN面臨的安全風(fēng)險(xiǎn),并總結(jié)各種安全風(fēng)險(xiǎn)的解決對(duì)策及其優(yōu)缺點(diǎn),從而為相關(guān)領(lǐng)域的研究人員提供參考和幫助。

    盡管目前已有許多科研工作者對(duì)CCN中的安全問(wèn)題進(jìn)行了研究,且取得許多有價(jià)值的研究成果,但仍存在一些未解決的問(wèn)題需要進(jìn)一步地研究和完善。

    (1)無(wú)線內(nèi)容中心網(wǎng)絡(luò)中的安全問(wèn)題研究

    隨著用戶終端和接入網(wǎng)絡(luò)的移動(dòng)化、寬帶化,越來(lái)越多的用戶會(huì)采用無(wú)線終端獲取通信業(yè)務(wù),無(wú)線環(huán)境也必然成為CCN應(yīng)用的主要場(chǎng)景之一。由于無(wú)線網(wǎng)絡(luò)中的終端移動(dòng)、信道動(dòng)態(tài)變化等特點(diǎn),當(dāng)前有線CCN中安全問(wèn)題的研究成果難以直接應(yīng)用到無(wú)線環(huán)境。如何針對(duì)無(wú)線CCN的特點(diǎn)和安全需求,研究保障安全、可靠、可控?cái)?shù)據(jù)傳輸?shù)陌踩珜?duì)策是需要進(jìn)一步研究的問(wèn)題之一。

    (2)復(fù)雜網(wǎng)絡(luò)拓?fù)湎碌陌踩珕?wèn)題研究

    當(dāng)前研究主要是在簡(jiǎn)單網(wǎng)絡(luò)拓?fù)湎逻M(jìn)行的,雖然簡(jiǎn)單網(wǎng)絡(luò)拓?fù)湎碌姆治瞿P涂捎糜诖致缘胤治霭踩羲斐傻木W(wǎng)絡(luò)危害效果,但復(fù)雜網(wǎng)絡(luò)拓?fù)湎碌奈:Ψ治鰠s無(wú)法借助上述模型完成。因此,如何科學(xué)地建立復(fù)雜網(wǎng)絡(luò)拓?fù)湎碌母鞣N攻擊安全性分析模型,全面地分析各種攻擊的危害,是未來(lái)的研究方向之一。

    (3)安全對(duì)策的原型實(shí)現(xiàn)和應(yīng)用

    已有研究主要基于理論分析和網(wǎng)絡(luò)仿真方式,為進(jìn)一步驗(yàn)證各安全策略的有效性和實(shí)用性,需要搭建真實(shí)的網(wǎng)絡(luò)環(huán)境來(lái)測(cè)試各安全策略的性能。

    參考文獻(xiàn):

    [1] KOPONEN T,CHAWLA M,GON C,et al. A data-oriented(and beyond) network architecture[C] / / Proceedings of 2007 ACM SIGCOMM Conference. Kyoto, Japan: IEEE,2007:181-192.

    [2] European Union. Project FP7 4WARD[EB/ OL]. [2015-08-20]. http:/ / www. 4ward-project. eu.

    [3] European Union. Project PSIRP [EB/ OL]. [2015-08-20]. http:/ / www. psirp. org.

    [4] JACOBSON V,SMETTERS D,THOMTON J,et al. Networking named content[C]/ / Proceedings of 2009 ACM 5th International Conference on Emerging Networking Experiments and Technologies. Rome,Italy:ACM,2009:1-12.

    [5] 林濤,唐暉,侯自強(qiáng).內(nèi)容感知網(wǎng)絡(luò)架構(gòu)[J].中興通訊技術(shù),2011,14(2):7-9.

    LIN Tao,TANG Hui,HOU Ziqiang. Content aware network architecture[J]. ZTE Technology Journal,2011,14 (2):7-9. (in Chinese)

    [6] DETTI A,CAPONI A,TROPEA G. On the interplay among naming,content validity and caching in information centric networks[C] / / Proceedings of 2013 IEEE Global Communications Conference(Globecom). Atlanta,USA: IEEE,2013:2108-2113.

    [7] BARI M,CHOWDHURY S,AHMED R. A survey of naming and routing in information-centric networks[J]. IEEE Communications Magazines,2012,50(12):44-53.

    [8] WANG J,BENSAOU B. Progressive caching in CCN[C]/ / Proceeding of 2012 IEEE Global Communications Conference (Globecom). Anaheim,CA:IEEE,2012:2727-2732.

    [9] TAMOI S,KUMWILAISAK W,JI Y. Optimal cooperative routing protocol based on prefix popularity for content centric networking[C] / / Proceedings of 2014 IEEE 39th Conference on Local Computer Networks(LCN). Edmonton,AB:IEEE,2014:414-417.

    [10] KIM D,LEE J. CCN-based virtual private community for extended home media service[J]. IEEE Transactions on Consumer Electronics,2011,57(2):532-540.

    [11] JEONG T, HONG J. Content - centric networking for telematics services[C] / / Proceedings of 2013 IEEE 4th International Conference on the Network of the Future (NOF). Pohang,Korea:IEEE,2013:1-3.

    [12] 周自飛,譚小彬,牛玉坤,等.信息中心網(wǎng)絡(luò)中授權(quán)視頻訪問(wèn)控制[J].電信科學(xué),2014(9):53-60.

    ZHOU Zifei, TAN Xiaobin, NIU Yukun, et al. Access control for authorized viedo in information-centric networking[J]. Telecommunications Science,2014(9):53-60. (in Chinese)

    [13] YI C,AFANASYEV A,MOISEENKO I,et al. A case for stateful forwarding plane [ J]. Computer Communications,2013,36(7):736-749.

    [14] WIDJAJA I. Towards a flexible resource management system for content centric networking[C] / / Proceedings of 2012 IEEE International Conference on Communications. Ottawa,Canada:IEEE,2012:2634-2638.

    [15] HAMDANE B, SERHROUCHNI A, FATMI S. Access control enforcement in named data networking[C] / / Proceedings of 8th International Conference for Internet Technology and Secured Transactions(ICITST). London:IEEE,2013:576-581.

    [16] HAMDANE B,MSAHLI M,SERHROUCHNI A,et al. Data -based access control in named data networking[C]/ / Proceedings of 9th International Conference on Collaborative Computing: Networking, Applications and Worksharing. Austin,Texas,USA:IEEE,2013:531-536.

    [17] LI Q,ZHANG X,ZHENG Q,et al. LIVE:lightweight integrity verification and content access control for named data networking[J]. IEEE Transactions on Information Forensics and Security,2015,10(2):308-320.

    [18] WANG Y,XU M,FENG Z. Session-based access control in information-centric networks:design and analyses [C] / / Proceedings of 2014 IEEE International Performance Computing and Communications Conference(IPCCC). Austin,TX:IEEE,2014:1-8.

    [19] Mixmaster protocol[EB/ OL]. [2015-08-20]. http:/ / www. abditum. com/ mixmaster-spec. txt.

    [20] DANEZIS G,DINGLEDINE R,MATHEWSON N. Mixminion:design of a type iii anonymous remailer protocol[C]/ / Proceedings of the Symposium on Security and Privacy. Berkeley,CA,USA:Springer,2003:2-15.

    [21] DIBENEDETTO S,GASTI P,TSUDIK G,et al. ANDaNA: anonymous named data networking application[C]/ / Proceedings of the Network and Distributed System Security Symposium. San Diego,USA:IEEE,2012:1-18.

    [22] MOHAISEN A,ZHANG X,SCHUCHARD. Protection access privacy of cached contents in information centric networks[C] / / Proceedings the ACM SIGSAC Symposium on Information,Computer and Communications Security. Hangzhou:ACM,2013:173-178.

    [23] 葛國(guó)棟,郭云飛,劉彩霞.內(nèi)容中心網(wǎng)絡(luò)中面向隱私保護(hù)的協(xié)作緩存策略[J].電子與信息學(xué)報(bào),2015,37 (5):1220-1226.

    GE Guodong,GUO Yunfei,LIU Caixia. A collaborative caching strategy for privacy protection in content centric networking [ J]. Journal of Electronics & Information Technology,2015,37(5) 1220-1226. (in Chinese)

    [24] AFANASYEV A,MAHADEVAN R,MOISEENKO I. Interest flooding attack and countermeasures in named data networking[C] / / Proceedings of IFIP Networking 2013. New York,USA:IEEE,2013:1-9.

    [25] DAI H,WANG Y,FAN J,et al. Mitigate DDoS attacks inNDN by interest traceback[C] / / Proceedings of 2013 IEEE Conference on Computer Communications Workshops(INFOCOM WKSHPS). Turin,Italy:IEEE,2013: 381-386.

    [26] COMPAGNO A,CONTI M,GASTI P,et al. Poseidon: mitigating interest flooding DDoS attacks in named data networking[C] / / Proceedings of the 38th IEEE Conference on Local Computer Networks. Sydney,Australia: IEEE,2013:630-638.

    [27] 王凱.內(nèi)容中心網(wǎng)絡(luò)興趣包泛洪攻擊對(duì)策研究[D].北京:北京交通大學(xué),2014.

    WANG Kai. Research on countermeasures for interest flooding attacks in content-centric network[D]. Beijing: Beijing Jiaotong University,2014. (in Chinese)

    [28] 丁錕.命名數(shù)據(jù)網(wǎng)絡(luò)中興趣包泛洪攻擊與防御對(duì)策的研究[D].北京:北京交通大學(xué),2015.

    DING Kun. Research on the countermeasure of interest flooding attack in named data networking[D]. Beijing: Beijing Jiaotong University,2015. (in Chinese)

    [29] 唐建強(qiáng),周華春,劉穎,等.內(nèi)容中心網(wǎng)絡(luò)下基于前綴識(shí)別的興趣包泛洪攻擊防御方法[J].電子與信息學(xué)報(bào),2014,36(7):1735-1742.

    TANG Jianqiang,ZHOU Huachun,LIU Ying,et al. Mitigating interest flooding attack based on prefix identification in content-centric networking[J]. Journal of Electronics & Information Technology,2014,36(7):1735-1742. (in Chinese)

    霍躍華(1981—),男,山西晉中人,2007年獲碩士學(xué)位,現(xiàn)為工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)通信、圖像識(shí)別;

    HUO Yuehua was born in Jinzhong,Shanxi Province,in 1981. He received the M. S. degree in 2007. He is now an engineer. His research concerns network communication and image recognition.

    Email:huoyh@ cumtb. edu. cn

    劉銀龍(1981—),男,安徽宿州人,2011年獲博士學(xué)位,現(xiàn)為副研究員、碩士生導(dǎo)師,主要研究方向?yàn)槲磥?lái)網(wǎng)絡(luò)、無(wú)線通信和大數(shù)據(jù)。

    LIU Yinlong was born in Suzhou,Anhui Province,in 1981. He received the Ph. D. degree in 2011. He is now an associate researcher and also the instructor of graduate students. His research concerns future network,wireless communication and big data.

    Email:liuyinlong@ iie. ac. cn

    Survey on Security Issues in Content-centric Networking

    HUO Yuehua1,LIU Yinlong2
    (1. Center of Modern Education Technology,China University of Mining & Technology(Beijing),Beijing 100083,China; 2. Institute of Information Engineering,Chinese Academy of Sciences,Beijing 100093,China)

    Abstract:Content-Centric Networking(CCN) is a revolutionary network architecture which uses namedbased routing and in-network caching to improve the content distribution efficiency,but it faces many security problems because of the structural characteristics. Through researching the mechanism of CCN,this paper analyzes the security threats the system faces,such as unauthorized access,privacy leak and flooding attack,and then summarizes corresponding solutions and their respective advantages and disadvantages. Finally,it provides future research directions.

    Key words:content-centric networking;security threats;access control;privacy-preserving;flooding attack

    作者簡(jiǎn)介:

    中圖分類號(hào):TN918

    文獻(xiàn)標(biāo)志碼:A

    文章編號(hào):1001-893X(2016)02-0224-09

    基金項(xiàng)目:國(guó)家自然科學(xué)基金資助項(xiàng)目(61303251);中國(guó)科學(xué)院戰(zhàn)略性先導(dǎo)科技專項(xiàng)基金資助項(xiàng)目(XDA06010703)

    *收稿日期:2015-09-23;修回日期:2015-12-31 Received date:2015-09-23;Revised date:2015-12-31

    猜你喜歡
    隱私保護(hù)安全風(fēng)險(xiǎn)訪問(wèn)控制
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    大數(shù)據(jù)環(huán)境下用戶信息隱私泄露成因分析和保護(hù)對(duì)策
    大數(shù)據(jù)安全與隱私保護(hù)的必要性及措施
    智慧校園安全管理研究
    電力系統(tǒng)調(diào)度控制中存在的安全風(fēng)險(xiǎn)及應(yīng)對(duì)措施
    社交網(wǎng)絡(luò)中的隱私關(guān)注及隱私保護(hù)研究綜述
    大數(shù)據(jù)時(shí)代的隱私保護(hù)關(guān)鍵技術(shù)研究
    會(huì)計(jì)電算化系統(tǒng)的安全風(fēng)險(xiǎn)及防范
    淺談縣級(jí)供電局電力調(diào)度管理和安全風(fēng)險(xiǎn)的控制
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    韩国av在线不卡| 偷拍熟女少妇极品色| 欧美成人一区二区免费高清观看| 日本黄色片子视频| 国产爱豆传媒在线观看| 九九爱精品视频在线观看| 国产黄片美女视频| 成年女人在线观看亚洲视频| 精品亚洲成国产av| 97在线人人人人妻| 麻豆精品久久久久久蜜桃| 久久久色成人| 国产精品久久久久久av不卡| 一区二区三区免费毛片| 国语对白做爰xxxⅹ性视频网站| 精品久久久精品久久久| 人妻少妇偷人精品九色| 日日啪夜夜爽| 亚洲av二区三区四区| 国产真实伦视频高清在线观看| 在线观看国产h片| 少妇人妻精品综合一区二区| 国产乱人偷精品视频| a级一级毛片免费在线观看| 成人国产av品久久久| 男女啪啪激烈高潮av片| 肉色欧美久久久久久久蜜桃| 国产免费福利视频在线观看| 国产免费一级a男人的天堂| 午夜福利高清视频| 欧美亚洲 丝袜 人妻 在线| 菩萨蛮人人尽说江南好唐韦庄| 亚洲一级一片aⅴ在线观看| 色哟哟·www| 欧美三级亚洲精品| 蜜桃亚洲精品一区二区三区| 国产中年淑女户外野战色| 久久久久精品性色| 老司机影院成人| 国产精品99久久99久久久不卡 | 精品亚洲成国产av| 日日啪夜夜爽| 在线观看人妻少妇| 老师上课跳d突然被开到最大视频| 少妇精品久久久久久久| 日本黄色日本黄色录像| 国产熟女欧美一区二区| 寂寞人妻少妇视频99o| 久久99热这里只有精品18| 人人妻人人添人人爽欧美一区卜 | av天堂中文字幕网| 久久精品久久久久久噜噜老黄| 深爱激情五月婷婷| 国产乱来视频区| 国产精品人妻久久久久久| 男女免费视频国产| 高清av免费在线| 国内精品宾馆在线| 成人一区二区视频在线观看| 亚洲第一区二区三区不卡| 99热网站在线观看| 嫩草影院入口| 欧美丝袜亚洲另类| 在线播放无遮挡| 日韩av不卡免费在线播放| 我的女老师完整版在线观看| 一本久久精品| 亚洲国产毛片av蜜桃av| 99视频精品全部免费 在线| 亚洲美女视频黄频| 18禁裸乳无遮挡免费网站照片| av黄色大香蕉| 99久久精品一区二区三区| 亚洲色图av天堂| 身体一侧抽搐| 国产精品三级大全| 国产精品国产三级国产专区5o| a级一级毛片免费在线观看| 两个人的视频大全免费| 国产欧美另类精品又又久久亚洲欧美| 中文乱码字字幕精品一区二区三区| av黄色大香蕉| 纵有疾风起免费观看全集完整版| 免费人妻精品一区二区三区视频| 免费黄色在线免费观看| 免费大片18禁| 国产免费一区二区三区四区乱码| 国产精品嫩草影院av在线观看| 乱系列少妇在线播放| 亚洲精品第二区| 国产一级毛片在线| 欧美97在线视频| 91狼人影院| 18+在线观看网站| 欧美日韩亚洲高清精品| 欧美97在线视频| 成年美女黄网站色视频大全免费 | 在线看a的网站| 2018国产大陆天天弄谢| 色婷婷久久久亚洲欧美| 亚洲欧美成人精品一区二区| 国产一区二区在线观看日韩| 久久午夜福利片| 国产大屁股一区二区在线视频| 最近中文字幕2019免费版| 一本—道久久a久久精品蜜桃钙片| 大香蕉97超碰在线| 91狼人影院| 国产真实伦视频高清在线观看| 久久6这里有精品| 免费黄网站久久成人精品| 一级毛片黄色毛片免费观看视频| 大码成人一级视频| 妹子高潮喷水视频| 全区人妻精品视频| 噜噜噜噜噜久久久久久91| 99热全是精品| .国产精品久久| 99久久中文字幕三级久久日本| 中文字幕精品免费在线观看视频 | 91久久精品国产一区二区三区| 午夜激情福利司机影院| 大香蕉久久网| xxx大片免费视频| a 毛片基地| 97超碰精品成人国产| 一区二区三区精品91| 综合色丁香网| av在线老鸭窝| 亚洲精品自拍成人| 18禁在线无遮挡免费观看视频| 免费黄频网站在线观看国产| 男人舔奶头视频| 美女xxoo啪啪120秒动态图| 国产v大片淫在线免费观看| 亚洲成色77777| 丰满人妻一区二区三区视频av| 在现免费观看毛片| 不卡视频在线观看欧美| 一本—道久久a久久精品蜜桃钙片| 男人和女人高潮做爰伦理| 80岁老熟妇乱子伦牲交| 欧美日韩在线观看h| av国产精品久久久久影院| av线在线观看网站| 人妻夜夜爽99麻豆av| 国产亚洲最大av| 欧美丝袜亚洲另类| 久久久久久久久久人人人人人人| 一级毛片电影观看| 免费看日本二区| .国产精品久久| 啦啦啦在线观看免费高清www| 久久精品夜色国产| 性高湖久久久久久久久免费观看| 一级片'在线观看视频| 欧美xxxx性猛交bbbb| 人妻 亚洲 视频| 亚洲欧美精品自产自拍| 亚洲天堂av无毛| 免费不卡的大黄色大毛片视频在线观看| 深爱激情五月婷婷| 国产老妇伦熟女老妇高清| 久久久久久久大尺度免费视频| 欧美高清成人免费视频www| 亚洲成色77777| 国产精品福利在线免费观看| 亚洲婷婷狠狠爱综合网| 秋霞伦理黄片| 亚洲精品亚洲一区二区| 一二三四中文在线观看免费高清| 精品一区二区三卡| 欧美日韩精品成人综合77777| 丰满少妇做爰视频| 人妻 亚洲 视频| 国产一区二区三区av在线| 国产精品爽爽va在线观看网站| 卡戴珊不雅视频在线播放| 亚洲va在线va天堂va国产| 国语对白做爰xxxⅹ性视频网站| 日韩 亚洲 欧美在线| 国产视频内射| 久久久久久人妻| 成人综合一区亚洲| 看十八女毛片水多多多| 男女边吃奶边做爰视频| 女的被弄到高潮叫床怎么办| 三级国产精品欧美在线观看| 亚洲精品久久午夜乱码| 男人添女人高潮全过程视频| 精品久久久久久久久亚洲| 国语对白做爰xxxⅹ性视频网站| 精品亚洲成a人片在线观看 | 免费在线观看成人毛片| 午夜视频国产福利| 亚洲精品日韩av片在线观看| 最近手机中文字幕大全| 成人综合一区亚洲| 精品国产乱码久久久久久小说| 亚洲色图综合在线观看| 中文字幕亚洲精品专区| 亚洲性久久影院| 日韩制服骚丝袜av| 国产中年淑女户外野战色| 亚洲色图av天堂| 日产精品乱码卡一卡2卡三| 免费av中文字幕在线| 男人和女人高潮做爰伦理| 欧美高清性xxxxhd video| 一级毛片黄色毛片免费观看视频| 啦啦啦在线观看免费高清www| videossex国产| 亚洲人成网站在线观看播放| 蜜臀久久99精品久久宅男| 99热网站在线观看| 亚洲内射少妇av| 超碰av人人做人人爽久久| 一级片'在线观看视频| 大码成人一级视频| 亚洲色图综合在线观看| 亚洲人与动物交配视频| 午夜激情福利司机影院| 亚洲国产成人一精品久久久| 亚洲人成网站在线播| 亚洲人成网站高清观看| 欧美高清成人免费视频www| 99国产精品免费福利视频| 网址你懂的国产日韩在线| 亚洲av日韩在线播放| 欧美日韩视频精品一区| 国产成人91sexporn| 免费av中文字幕在线| 久久精品久久精品一区二区三区| 丰满少妇做爰视频| 国产黄色视频一区二区在线观看| 中文字幕亚洲精品专区| 中文字幕久久专区| h日本视频在线播放| 久久久久精品久久久久真实原创| 日韩欧美精品免费久久| 成年女人在线观看亚洲视频| 亚洲av二区三区四区| 亚洲一级一片aⅴ在线观看| av不卡在线播放| 青春草视频在线免费观看| 国产av码专区亚洲av| 国产精品女同一区二区软件| 91精品国产九色| 99国产精品免费福利视频| 久久久欧美国产精品| 午夜免费观看性视频| 黄色一级大片看看| 日韩欧美 国产精品| 亚洲av男天堂| 久久韩国三级中文字幕| 国产淫片久久久久久久久| 51国产日韩欧美| 欧美一级a爱片免费观看看| 日韩成人伦理影院| 日本免费在线观看一区| av播播在线观看一区| 又大又黄又爽视频免费| 亚州av有码| 日韩成人av中文字幕在线观看| 亚洲成人一二三区av| 色5月婷婷丁香| 国产白丝娇喘喷水9色精品| 国产有黄有色有爽视频| 永久免费av网站大全| 免费播放大片免费观看视频在线观看| 日韩三级伦理在线观看| 午夜免费鲁丝| 婷婷色综合www| 熟女人妻精品中文字幕| 欧美丝袜亚洲另类| 极品教师在线视频| 老女人水多毛片| 亚洲欧美一区二区三区黑人 | 国产亚洲5aaaaa淫片| 欧美成人a在线观看| 久久久a久久爽久久v久久| 日本午夜av视频| 久久韩国三级中文字幕| 在线免费观看不下载黄p国产| 蜜桃在线观看..| 岛国毛片在线播放| 亚洲在久久综合| 国产高潮美女av| 亚洲真实伦在线观看| 啦啦啦在线观看免费高清www| 国产 精品1| 国产v大片淫在线免费观看| 亚洲国产毛片av蜜桃av| 丝袜喷水一区| 黄色配什么色好看| 午夜福利网站1000一区二区三区| 亚洲精品国产成人久久av| 欧美xxxx性猛交bbbb| 久久久久久久久久人人人人人人| 夫妻午夜视频| 老师上课跳d突然被开到最大视频| 精品人妻偷拍中文字幕| 国产成人精品婷婷| 麻豆乱淫一区二区| av视频免费观看在线观看| 深夜a级毛片| 亚洲成人手机| 80岁老熟妇乱子伦牲交| 最黄视频免费看| 久久精品久久久久久久性| 国产成人免费观看mmmm| 热99国产精品久久久久久7| 小蜜桃在线观看免费完整版高清| 人妻制服诱惑在线中文字幕| 久久精品久久久久久噜噜老黄| 国产高清有码在线观看视频| 日日摸夜夜添夜夜爱| 内地一区二区视频在线| 午夜日本视频在线| 欧美成人a在线观看| av在线老鸭窝| 亚洲天堂av无毛| 国产国拍精品亚洲av在线观看| 国产精品国产三级国产专区5o| 精品酒店卫生间| 婷婷色麻豆天堂久久| 99久久综合免费| 久久婷婷青草| 在线观看免费日韩欧美大片 | 性色av一级| 精品视频人人做人人爽| 亚洲美女黄色视频免费看| 亚洲综合精品二区| 中文资源天堂在线| 亚洲av成人精品一二三区| 一本一本综合久久| 欧美变态另类bdsm刘玥| 看非洲黑人一级黄片| 春色校园在线视频观看| 国产精品国产av在线观看| 久久99蜜桃精品久久| 六月丁香七月| 国产av一区二区精品久久 | 一级片'在线观看视频| 美女内射精品一级片tv| 国产老妇伦熟女老妇高清| av在线app专区| 一个人看的www免费观看视频| 免费人妻精品一区二区三区视频| 自拍偷自拍亚洲精品老妇| 国产一区亚洲一区在线观看| 国产精品三级大全| 麻豆成人午夜福利视频| 国产爽快片一区二区三区| 久久久久久久久久成人| 女性生殖器流出的白浆| 在线观看免费日韩欧美大片 | 在现免费观看毛片| 日韩国内少妇激情av| av播播在线观看一区| 亚洲va在线va天堂va国产| 中国美白少妇内射xxxbb| 日韩大片免费观看网站| 日本欧美视频一区| 日本av免费视频播放| 国产高清有码在线观看视频| 午夜免费男女啪啪视频观看| 亚洲成人中文字幕在线播放| 成年人午夜在线观看视频| 亚洲性久久影院| 日韩大片免费观看网站| 国产无遮挡羞羞视频在线观看| 国产午夜精品久久久久久一区二区三区| 久久青草综合色| 男人添女人高潮全过程视频| 人妻夜夜爽99麻豆av| 日韩中文字幕视频在线看片 | 99久久综合免费| 国产亚洲av片在线观看秒播厂| freevideosex欧美| 亚洲精品第二区| 国产av码专区亚洲av| 一本久久精品| 亚洲欧美日韩东京热| 国产av国产精品国产| 国产av一区二区精品久久 | 少妇裸体淫交视频免费看高清| 免费黄频网站在线观看国产| 国产精品.久久久| 色哟哟·www| 国产在线一区二区三区精| 亚洲综合色惰| 亚洲av综合色区一区| 五月伊人婷婷丁香| 51国产日韩欧美| 国产欧美日韩精品一区二区| 我的女老师完整版在线观看| 欧美丝袜亚洲另类| 插逼视频在线观看| 男女边吃奶边做爰视频| 亚洲精华国产精华液的使用体验| 久久久成人免费电影| 在线观看人妻少妇| 网址你懂的国产日韩在线| 女人十人毛片免费观看3o分钟| 久久久久久久大尺度免费视频| 欧美三级亚洲精品| 日本爱情动作片www.在线观看| 少妇精品久久久久久久| 久久99热这里只有精品18| 亚洲欧美日韩另类电影网站 | 在线观看三级黄色| 久久精品久久久久久久性| 两个人的视频大全免费| 在线观看免费高清a一片| 亚洲成人av在线免费| 99久久中文字幕三级久久日本| 亚洲第一av免费看| 日韩一本色道免费dvd| 国产乱来视频区| 精品熟女少妇av免费看| 日日撸夜夜添| 中文字幕免费在线视频6| 两个人的视频大全免费| 好男人视频免费观看在线| 日韩成人伦理影院| 成人国产av品久久久| a级毛色黄片| 在线亚洲精品国产二区图片欧美 | 亚洲精品乱久久久久久| 一区二区三区免费毛片| 丝袜喷水一区| 纵有疾风起免费观看全集完整版| 日韩三级伦理在线观看| 美女cb高潮喷水在线观看| 国产大屁股一区二区在线视频| 国产黄片美女视频| 久久国产亚洲av麻豆专区| 久久毛片免费看一区二区三区| 超碰av人人做人人爽久久| 黄色欧美视频在线观看| www.色视频.com| 国产精品久久久久成人av| tube8黄色片| 国产国拍精品亚洲av在线观看| 九九爱精品视频在线观看| 国产男女超爽视频在线观看| 大香蕉97超碰在线| 国产白丝娇喘喷水9色精品| 日韩制服骚丝袜av| 夜夜骑夜夜射夜夜干| 永久免费av网站大全| 精品久久久精品久久久| 看免费成人av毛片| 99久久精品国产国产毛片| 国产成人精品福利久久| 免费大片18禁| 久久久久久久久久人人人人人人| 精品少妇久久久久久888优播| 99热6这里只有精品| 国产男女超爽视频在线观看| 综合色丁香网| 久久久精品免费免费高清| 日本vs欧美在线观看视频 | 亚洲欧美日韩东京热| 国国产精品蜜臀av免费| 亚洲人成网站高清观看| 日韩制服骚丝袜av| 久久久久久人妻| 国产永久视频网站| 亚洲精品456在线播放app| 婷婷色麻豆天堂久久| 国产免费一区二区三区四区乱码| 欧美区成人在线视频| 一区二区三区四区激情视频| 尾随美女入室| 国产一区亚洲一区在线观看| 国产成人午夜福利电影在线观看| 啦啦啦在线观看免费高清www| 亚洲精品成人av观看孕妇| 全区人妻精品视频| 免费观看无遮挡的男女| 黄色配什么色好看| 精品少妇久久久久久888优播| 另类亚洲欧美激情| 国产成人精品婷婷| 国产色爽女视频免费观看| 国产精品无大码| 亚洲精品第二区| 两个人的视频大全免费| 亚洲欧美清纯卡通| 女人久久www免费人成看片| 高清欧美精品videossex| 一个人看的www免费观看视频| 精品一区二区免费观看| 久久精品熟女亚洲av麻豆精品| 99久久中文字幕三级久久日本| 一级黄片播放器| 99re6热这里在线精品视频| 丰满迷人的少妇在线观看| 日韩欧美一区视频在线观看 | 日韩欧美 国产精品| 免费观看无遮挡的男女| 成人美女网站在线观看视频| 成人免费观看视频高清| av又黄又爽大尺度在线免费看| 国产黄色视频一区二区在线观看| 亚洲中文av在线| 久久久久久伊人网av| 下体分泌物呈黄色| 亚洲,欧美,日韩| 高清日韩中文字幕在线| 五月天丁香电影| 蜜桃久久精品国产亚洲av| 18+在线观看网站| 两个人的视频大全免费| 精品久久久久久电影网| 大片免费播放器 马上看| 国产亚洲av片在线观看秒播厂| 这个男人来自地球电影免费观看 | 亚洲在久久综合| 人人妻人人添人人爽欧美一区卜 | 亚洲婷婷狠狠爱综合网| 男女免费视频国产| 嫩草影院新地址| 欧美成人精品欧美一级黄| 亚洲av国产av综合av卡| 人妻少妇偷人精品九色| 亚洲av欧美aⅴ国产| 欧美 日韩 精品 国产| 亚洲精品日韩av片在线观看| 国产成人a∨麻豆精品| 中文在线观看免费www的网站| 少妇人妻 视频| 国产深夜福利视频在线观看| 高清午夜精品一区二区三区| 狂野欧美激情性xxxx在线观看| 久久精品国产亚洲网站| freevideosex欧美| 久久久久性生活片| 亚洲综合色惰| av黄色大香蕉| 亚洲国产精品专区欧美| 免费看不卡的av| 我要看日韩黄色一级片| 久久久欧美国产精品| videossex国产| 亚洲av二区三区四区| 久久久久人妻精品一区果冻| 久久女婷五月综合色啪小说| 六月丁香七月| 欧美一级a爱片免费观看看| 精品午夜福利在线看| 亚洲三级黄色毛片| av在线播放精品| 成人高潮视频无遮挡免费网站| 高清不卡的av网站| 日本黄色日本黄色录像| 色视频在线一区二区三区| 欧美日本视频| 精品国产三级普通话版| 麻豆成人午夜福利视频| 亚洲精品乱码久久久久久按摩| 韩国av在线不卡| 啦啦啦视频在线资源免费观看| 精品亚洲成国产av| av又黄又爽大尺度在线免费看| 久久久久久久亚洲中文字幕| 婷婷色综合大香蕉| 女性被躁到高潮视频| 免费看光身美女| 丰满人妻一区二区三区视频av| 下体分泌物呈黄色| 小蜜桃在线观看免费完整版高清| 中文字幕亚洲精品专区| 欧美日韩综合久久久久久| 一本—道久久a久久精品蜜桃钙片| 欧美丝袜亚洲另类| 成人毛片60女人毛片免费| 少妇猛男粗大的猛烈进出视频| 国产毛片在线视频| 成人18禁高潮啪啪吃奶动态图 | 高清黄色对白视频在线免费看 | 亚洲图色成人| 亚洲在久久综合| 亚洲国产欧美在线一区| 欧美日韩国产mv在线观看视频 | 丝袜喷水一区| 国产午夜精品久久久久久一区二区三区| 精品一区二区三区视频在线| 看免费成人av毛片| 又粗又硬又长又爽又黄的视频| 亚洲精品中文字幕在线视频 | 亚洲国产高清在线一区二区三| 男男h啪啪无遮挡| 国产高清不卡午夜福利| 国产免费一区二区三区四区乱码| 国产精品成人在线| 精品99又大又爽又粗少妇毛片| 激情 狠狠 欧美| 欧美激情国产日韩精品一区| 黄色视频在线播放观看不卡| 亚洲久久久国产精品| 国产 精品1| 午夜福利网站1000一区二区三区| 久久人人爽人人片av| 五月伊人婷婷丁香| 免费黄网站久久成人精品| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品乱码久久久v下载方式| 国产又色又爽无遮挡免| 中国国产av一级| 国产精品一区二区三区四区免费观看| 成人漫画全彩无遮挡| 亚洲国产日韩一区二区|